#informatyka #it #sysadmin Czy Intermediate CA Certificate to to samo co chain certificate, albo bundle cert. przy certyfikacie SSL? Instaluje Rapid SSL i trochę mnie to zamotało.
@FunWorld: w SSL Bundle wklej tego chaina, w SSL Request nie trzeba nic - swoja droga CSR powinien byc wydzielony, w SSL Key to klucz prywatny jak nazwa mowi
@FunWorld: certyfikat posredni nie moze byc dowolny. Ma byc dokladnie ten ktorym zostal podpisany twoj.
W skrocie jest certyfikat ca. Jest on dolaczony do przegladarki jako zaufany. Tym certyfikatem jest podpisanych kilka certyfikatow postednich. Jednym z nich jest podpisany twoj certyfikat.
@maniac777: Przetestowałem na RapidSSL i tam mi właśnie podali, że nieprawidłowy miałem. Dali mi prawidłowy i teraz chyba jest OK, ale ciągle grade C, przez TLS1.0
@maniac777: Od kilku lat poza aktualizacjami i dodatkowymi zabezpieczeniami jak blokowanie portów, biała lista SSH i podobne sprawy nic nie robiliśmy. Myślisz, że to duży problem? Działalność spokojna, raczej nie prowokujemy do ataków, ani nie trzymamy tam nic kontrowersyjnego ani cennego. Upgrade do TLS 1.2 to skomplikowana i czasochłonna praca?
@FunWorld: Ja wszędzie staram się mieć "A+". Jak masz system aktualny to możliwe że nieumyślnie włączyłeś sobie nowsze wersje Pytanie co tam masz? Jakiś Debian? CentOS? Czy skomplikowane to właśnie zależy od tego czy to konfiguracyjnie sobie wyłączyłeś czy system trzeba podnieść do nowszej wersji. Jeżeli trzeba podnieść to zależy jaki to system i w jakiej wersji.
PS: Te wszystkie problemy to kwestia poufności, a właśnie w trosce o poufność
@maniac777: dedyk na Debian 6.0 konfigurowany w 2014 roku i jak pisałem niewiele zmieniane było. Pośrednik (powerpanel, support, etc...) z Ugandy( ͡°͜ʖ͡°) , a nie mam backupu całego systemu w razie pada, więc nie chcę za dużo kombinować jak nie muszę. Jest pomocny i wszystko jest OK, ale w tym temacie się nauczyłem nie ruszać jak działa ;)
@FunWorld: No to staruszek. Utracił jakiekolwiek wsparcie rok temu. Plus jest taki że w przeciwieństwie do CentOS da się zaktualizować i nie jest konieczna reinstalacja.
Nie wiem dlaczego nie masz kłódki, ale przeglądarka powinna Ci powiedzieć. Albo nadal ładujesz stronę przez zwykłe HTTP, albo nadal ładujesz obiekty (np CSS, JS, obrazki, reklamy) po HTTP.
potem tu se testuj https://www.ssllabs.com/ssltest/
Komentarz usunięty przez moderatora
A wisz może, czy w ISP Config 3 wystarczy wkleić te 3 certyfikaty w te rubryki, czy trzeba dodawać to przeez SSH jak tutaj https://knowledge.rapidssl.com/support/ssl-certificate-support/index?page=content&actp=CROSSLINK&id=SO6252
Nie wiem, czy to robi to samo, czy to do czego innego jest.
źródło: comment_HUGqvfrAOWlesBQE07Ae8jaKdLffLo0o.jpg
PobierzCzyli w bundle mam wkleić ten kod std: https://knowledge.rapidssl.com/support/ssl-certificate-support/index?page=content&actp=CROSSLINK&id=SO26462 ?
Wystarcz te 2 okna wypełnić, czy jeszcze jakiś pub albo coś innego?
Czuję się w tym temacie jak małpa z żyletka w ręce :/
http://pastebin.com/raw/CEVrcNwD
źródło: comment_prH6GSmAwcfCYhjhoMZzfzloxx4fwBKh.jpg
PobierzWroc... chain incomplete wiec nie wystarczy.
https://knowledge.rapidssl.com/support/ssl-certificate-support/index?page=content&id=INFO1548
Wcześniej wkleiłem pierwszy RSA SHA-1 SSL
W skrocie jest certyfikat ca. Jest on dolaczony do przegladarki jako zaufany. Tym certyfikatem jest podpisanych kilka certyfikatow postednich. Jednym z nich jest podpisany twoj certyfikat.
źródło: comment_RUeViVQzaFmnDj5dIFvEz7YoszUA17Kt.jpg
PobierzPS: Te wszystkie problemy to kwestia poufności, a właśnie w trosce o poufność
Jeszcze jedno pytanie mam. Ciągle nie
Nie wiem dlaczego nie masz kłódki, ale przeglądarka powinna Ci powiedzieć. Albo nadal ładujesz stronę przez zwykłe HTTP, albo nadal ładujesz obiekty (np CSS, JS, obrazki, reklamy) po HTTP.